Co způsobilo včerejší nejhorší výpadek Cloudflare od roku 2019? Nebyl to kybernetický útok. Vše začalo změnou oprávnění v jednom z databázových systémů a pokračovalo vygenerováním problém způsobujícího konfiguračního souboru a jeho distribucí na všechny počítače Cloudflare. Podrobně v příspěvku na blogu Cloudflare.
Byla vydána (Mastodon, 𝕏) první RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.
Eugen Rochko, zakladatel Mastodonu, tj. sociální sítě, která není na prodej, oznámil, že po téměř 10 letech odstupuje z pozice CEO a převádí vlastnictví ochranné známky a dalších aktiv na neziskovou organizaci Mastodon.
Byla vydána nová major verze 5.0 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v obsáhlých poznámkách k vydání. Videopředstavení na YouTube.
Cloudflare, tj. společnost poskytující "cloudové služby, které zajišťují bezpečnost, výkon a spolehlivost internetových aplikací", má výpadek.
Letos se uskuteční již 11. ročník soutěže v programování Kasiopea. Tato soutěž, (primárně) pro středoškoláky, nabízí skvělou příležitost procvičit logické myšlení a dozvědět se něco nového ze světa algoritmů – a to nejen pro zkušené programátory, ale i pro úplné začátečníky. Domácí kolo proběhne online od 22. 11. do 7. 12. 2025 a skládá se z 9 zajímavých úloh různé obtížnosti. Na výběru programovacího jazyka přitom nezáleží – úlohy jsou
… více »Byla vydána nová verze 2.52.0 distribuovaného systému správy verzí Git. Přispělo 94 vývojářů, z toho 33 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
VKD3D-Proton byl vydán ve verzi 3.0. Jedná se fork knihovny vkd3d z projektu Wine pro Proton. Knihovna slouží pro překlad volání Direct3D 12 na Vulkan. V přehledu novinek je vypíchnuta podpora AMD FSR 4 (AMD FidelityFX Super Resolution 4).
Poštovní klient Thunderbird byl vydán v nové verzi 145.0. Podporuje DNS přes HTTPS nebo Microsoft Exchange skrze Exchange Web Services. Ukončena byla podpora 32bitového Thunderbirdu pro Linux.
U příležitosti státního svátku 17. listopadu probíhá na Steamu i GOG.com již šestý ročník Czech & Slovak Games Week aneb týdenní oslava a také slevová akce českých a slovenských počítačových her.
extend hp-smartarray /usr/local/sbin/check-hp-smartarray.plTen skript je v pořádku spuštěn, při svém běhu spustí
/usr/sbin/hpacucli a v tom začnou problémy se SElinuxem. Ten hpacucli se snaží spustit /opt/compaq/hpacucli/bld/.hpacucli což se nepovede protože context toho souboru je system_u:object_r:usr_t:s0. Změnil jsem to na bin_t čímž jsem se dostal o fous dál, ale teď zase hpacucli nemůže vytvořit nějaké dočasné soubory, protože běží v kontextu snmpd_t. No prostě klasický SElinux horor.
Je nějaká možnost změnit před spuštěním /usr/sbin/hpacucli kontext na unconfined_t nebo pro tento program SElinux vypnout?
Zkoušel jsem sudo /usr/sbin/hpacucli s tímhle v /etc/sudoers:
root ALL=(ALL) TYPE=unconfined_t ROLE=unconfined_r NOPASSWD: ALLale to při spuštění z check-hp-smartarray.pl skončí s chybou:
sudo: unable to open audit system: Permission deniedZkoušel jsem
runcon root:system_r:unconfined_t:s0-s0:c0.c1023 /usr/bin/hpacucli což pro změnu skončí s chybou:
runcon: invalid context: root:system_r:unconfined_t:s0-s0:c0.c1023: Permission deniedi když při spuštění ze shellu to funguje. Nechci úplně vypnout SElinux, ani nemám důvěru k řešením navrhovaným
audit2allow (prakticky mi doporučuje povolit SNMP kontextu spuštění čehokoliv a zápis kamkoliv). Jen bych chtěl nějak funkčně spustit hpacucli ze snmp daemona.
Nemáte nějaký tip?
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: